View a markdown version of this page

AWS 您可以与 IAM 身份中心一起使用的托管应用程序 - AWS IAM Identity Center

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS 您可以与 IAM 身份中心一起使用的托管应用程序

IAM Identity Center 允许您连接现有身份源或一次性创建用户。这使应用程序管理员无需单独的联合或用户和组同步即可管理对以下 AWS 托管应用程序的访问权限。

AWS 与 IAM 身份中心集成的托管应用程序

下表中的所有 AWS 托管应用程序都与 IAM 身份中心的组织实例集成。该表还提供了有关支持的 AWS 托管应用程序的以下信息:

  • 应用程序是否也与 IAM Identity Center 的账户实例集成

  • 应用程序是否可以通过 IAM Identity Center 启用可信身份传播?

  • 应用程序是否支持配置了客户自主管理型 KMS 密钥的 IAM Identity Center

  • 应用程序是否支持在 IAM 身份中心的其他区域进行部署

注意

支持在 IAM 身份中心其他区域进行部署的应用程序还支持使用客户管理的 KMS 密钥配置的 IAM 身份中心。此处列出的每个 AWS 托管应用程序都支持在主区域部署。有关更多信息,请参阅 部署和管理 AWS 跨多个应用程序进行托管 AWS 区域

AWS 托管应用程序 IAM Identity Center 的账户实例集成 通过 IAM Identity Center 启用可信身份传播 支持配置了客户自主管理型 KMS 密钥的 IAM Identity Center 支持在 IAM 身份中心的其他区域进行部署
Amazon Athena SQL
亚马逊 CodeCatalyst 没有 没有
亚马逊 DataZone 没有
Amazon EKS 功能 没有
EC2 上的 Amazon EMR
Amazon EMR on EKS
Amazon EMR Serverless
Amazon EMR Studio
Amazon Kendra 没有 没有 没有
Amazon Managed Grafana 没有 没有 没有
Amazon Monitron 没有 没有 没有
亚马逊 OpenSearch 服务 没有
亚马逊 OpenSearch 服务 Serverless Service 没有
Amazon Q Business 没有
Amazon Quick 没有
Amazon Redshift 2
Amazon S3 Access Grants
亚马逊 SageMaker 工作室 没有 没有
亚马逊 SageMaker 统一工作室
亚马逊 WorkMail 没有
亚马逊 WorkSpaces 没有 没有
亚马逊 WorkSpaces Secure Browser 没有 没有 没有
AWS 账户访问权限(账户访问管理器 没有 3 号
AWS App Studio 没有 没有 没有
AWS Deadline Cloud 没有
AWS DevOps 代理
AWS Glue
AWS IoT Events 没有 没有 没有 没有
AWS IoT SiteWise 没有 没有 没有 没有
AWS Lake Formation
AWS re:Post 私人版 没有 没有
AWS Supply Chain 没有 没有
AWS 安全代理 没有
AWS Systems Manager 没有 没有 是-舰队管理器远程桌面
AWS Transfer Family 网络应用程序
AWS 转换 没有 没有
AWS Verified Access 没有 没有 没有
Kiro 1 没有
Multi-party 批准 没有
OpenSearch user interface (Dashboards) 没有

1 对于 Kiro,除非您的用户需要访问网站上的 AWS 全套 Kiro 功能,否则支持 IAM 身份中心的账户实例。有关更多信息,请参阅《Kiro 用户指南》中的设置 Kiro。

2 对于 Amazon Redshift,支持 IAM 身份中心的账户实例,但查询编辑器 v2 等需要权限集的应用程序除外,账户实例不支持这些应用程序。

3 您在 IAM 身份中心的主区域启用账户访问管理器,这使得 AWS 账户访问应用程序在那里可用。您可以将账户访问管理器实例复制到 IAM Identity Center 的其他区域,以使 AWS 账户访问应用程序在这些其他区域可用。

注意

尽管您可以在 IAM 身份中心使用某些 AWS 服务,例如 Connect Customer 和 AWS Client VPN ,但未在此表中列出。这是因为它们仅使用 SAML 与 IAM 身份中心集成,因此被归类为客户管理的应用程序